Wat AVG-artikel 35 daadwerkelijk vereist
AVG-artikel 35 vereist een gegevensbeschermingseffectbeoordeling (DPIA) voordat verwerking plaatsvindt die waarschijnlijk een hoog risico inhoudt voor de rechten en vrijheden van natuurlijke personen. Het woord "voordat" is belangrijk. Dit is een voorafgaande verplichting, niet iets dat u achteraf kunt voltooien zodra een tool al in gebruik is. Als u een AI-tool heeft geïmplementeerd die aan de drempel voldoet zonder een voltooide DPIA, bent u in overtreding totdat de beoordeling is afgerond.
De richtlijnen 09/2022 van de EDPB vertalen "waarschijnlijk hoog risico" in negen operationele criteria. In de meeste gevallen betekent het voldoen aan twee of meer criteria dat een DPIA moet worden uitgevoerd. Ook wanneer slechts één criterium van toepassing is, kan een DPIA vereist zijn als de verwerking waarschijnlijk een hoog risico oplevert. Voldoen aan minder betekent niet automatisch dat u vrij bent: toezichthouders kunnen er toch een vereisen, en documenteren waarom u heeft geconcludeerd dat een DPIA niet nodig was, is op zichzelf al goede praktijk.
De negen criteria
Dit zijn de criteria van de EDPB. In de meeste gevallen geldt: twee of meer criteria leiden tot de DPIA-verplichting. Ook wanneer slechts één criterium van toepassing is, kan een DPIA noodzakelijk zijn als de verwerking waarschijnlijk een hoog risico oplevert.
AI kan onder criterium 8 vallen wanneer de verwerking gebruikmaakt van innovatieve technologie of een nieuwe technologische of organisatorische aanpak. Dat betekent echter niet dat iedere AI-tool automatisch aan criterium 8 voldoet. Beoordeel daarom de concrete verwerking, de aard van de gegevens, het doel en de impact op betrokkenen. In veel AI-toepassingen zal criterium 8 relevant zijn, maar het moet per use case worden onderbouwd.
Wanneer een AI-toepassing personen systematisch evalueert, beoordeelt of profileert, kan criterium 1 van toepassing zijn. In combinatie met andere relevante criteria kan daarmee de DPIA-drempel worden bereikt.
Waar AI-tools staan tegenover deze criteria
De vier scenario's hieronder behandelen de AI-toepassingen waarop toezichthouders het meest letten. Elk scenario geeft aan welke criteria van toepassing zijn en waarom.
Vereist Microsoft Copilot een DPIA?
Niet automatisch. Of Microsoft 365 Copilot een DPIA vereist, hangt af van hoe uw organisatie het inzet, welke persoonsgegevens worden verwerkt en welke risico's de verwerking voor betrokkenen oplevert.
Bij gebruik voor reguliere productiviteitstaken kan de beoordeling anders uitvallen dan bij gebruik voor HR-analyse, personeelsmonitoring, profilering of geautomatiseerde besluitvorming. In die laatste situaties kunnen meerdere DPIA-criteria van toepassing zijn.
Een DPIA verhindert de implementatie niet. Het vereist dat u de verwerking documenteert, risico's identificeert en mitigerende maatregelen treft. De machtigingencontrole, configuratie van gevoeligheidslabels en acceptabel-gebruiksbeleid die in ons artikel over Copilot-governance worden besproken, tellen allemaal als gedocumenteerde mitigaties en horen thuis in de DPIA.
Een DPIA die na de implementatie wordt voltooid, is beter dan geen DPIA, maar heft de overtreding tijdens de tussenliggende periode niet op. Als er een datalek optreedt terwijl een tool in gebruik is zonder verplichte DPIA, beschouwen toezichthouders de afwezigheid van de beoordeling als een verzwarende omstandigheid bij handhavingsbeslissingen.
Wat een DPIA daadwerkelijk moet bevatten
AVG-artikel 35(7) specificeert vier componenten. Elke DPIA moet alle vier behandelen, ongeacht de indeling of lengte.
- Een systematische beschrijving van de verwerking: welke gegevens de AI-tool verwerkt, waar deze vandaan komen, hoe lang ze worden bewaard en voor welke doeleinden ze worden gebruikt
- Een beoordeling van de noodzaak en proportionaliteit: waarom deze verwerking noodzakelijk is om het genoemde doel te bereiken en of een minder privacybelastende aanpak hetzelfde resultaat zou bereiken
- Een beoordeling van de risico's voor rechten en vrijheden: specifieke risico's voor personen, met een beoordeling van waarschijnlijkheid en ernst voor elk risico
- Maatregelen om elk geïdentificeerd risico aan te pakken: technische en organisatorische waarborgen, met een duidelijke koppeling tussen elk risico en de bijbehorende maatregel
Waar de organisatie een Functionaris voor Gegevensbescherming (FG) heeft, moet deze worden geraadpleegd en diens advies worden gedocumenteerd. Waar het resterende risico na mitigaties hoog blijft, moet de toezichthouder worden geraadpleegd voordat de verwerking begint.
Wat te documenteren: een praktische checklist
DPIA en de AI-verordening: twee afzonderlijke vereisten
Een DPIA onder de AVG en verplichtingen voor hoog-risico AI onder de AI-verordening zijn verschillende beoordelingskaders. Een DPIA richt zich op de risico's van persoonsgegevensverwerking voor de rechten en vrijheden van personen. De AI-verordening kent daarnaast specifieke verplichtingen voor bepaalde hoog-risico AI-systemen, waaronder eisen rond risicobeheer, documentatie, logging, transparantie, menselijke controle, nauwkeurigheid, robuustheid en cybersecurity.
De actuele toepassingskalender voor de AI-verordening voorziet voor de relevante hoog-risico systemen in Bijlage III in toepassing vanaf 2 december 2027, terwijl hoog-risico AI die in gereguleerde producten is ingebed onder Bijlage I vanaf 2 augustus 2028 valt. Andere AI Act-verplichtingen, waaronder bepaalde transparantieverplichtingen, zijn al vanaf 2 augustus 2026 van toepassing.
Beide parallel uitvoeren is efficiënter dan ze opeenvolgend te voltooien. Veel van de inputs zijn gedeeld: de verwerkingsbeschrijving, de gegevenscategorieën, de leveranciersrelatie en het risicoregister voeden beide documenten.
Een DPIA hoeft geen document van zestig pagina's te zijn. Voor Cyvra is een compacte, goed onderbouwde DPIA die de vereisten van artikel 35(7) daadwerkelijk behandelt waardevoller dan een omvangrijk document dat vooral een sjabloon invult.
Waar te beginnen
Begin met een inventarisatie van AI-tools die momenteel in gebruik zijn binnen de organisatie, inclusief tools die door individuele afdelingen zijn ingevoerd zonder centrale IT-betrokkenheid. Voer voor elke tool de negen-criteria-toets uit. Elke tool die twee of meer scoort, gaat op de DPIA-backlog.
Prioriteer op blootstelling: tools die medewerkersgegevens, grootschalige klantpersoonsgegevens of bijzondere categorieën verwerken, gaan als eerste. Voor tools die al zonder DPIA zijn geïmplementeerd: voltooi de beoordeling nu en documenteer dat dit achteraf is gedaan. Toezichthouders verwachten dat organisaties een leemte inhalen als ze die ontdekken, en een voltooide DPIA op dossier is aanzienlijk beter dan geen.
Cyvra ondersteunt organisaties door het volledige DPIA-proces voor AI-tools: van de initiële verwerkingsinventarisatie en negen-criteria-beoordeling tot het voltooide risicoregister, de mitigatiemapping en FG-afstemming. Neem contact met ons op om te bespreken wat uw huidige AI-portfolio vereist.